( PtY | 2013. 12. 31., k – 13:13 )

"Mert a pfSense tartalmaz némi plugint, de leginkább egy php-ben megírt kezelő felület"

Ja, ne már! A pfSense egy appliance, aminek a management felülete php. Nem a php kód maga a disztró, az csak annak az egyik része. Mögötte van még jópár script.

smtp proxy meg van benne. Spamszűrő, vírusszűrő - szerintem teljes mértékben kimeríti az smtp proxy fogalmát, még akkor is, ha az csak egy postfix mögé/elé aggatott frontend/backend szolgáltatás.

Hogy VM szinten hol a tűzfal, az attól függ, hogy hogyan néz ki a fizikai és a virtuális interface réteg. Ha egy adott fizikai if mögött csak egyetlen virtuális if van, és az törénetesen épp a tűzfal külső lába, akkor elég jól meghatározható, hogy hol van a tűzfal. Ha az adott fizikai vonalon több IP vagy több IP tartomány van, akkor tűzfalból is lehet több az adott fizikai if mögött - nyilván itt már lehetnek érdekes helyzetek, de fizikai eszközök esetében sem történik más, ha egyetlen kábelen kapsz több IP-t vagy több tartományt.
--
PtY - www.onlinedemo.hu